Mentionsy Mentionsy
Emacsem przez Sendmail
Emacsem przez Sendmail

21. Ataki na Microsoft HP i Cloudflare - jaka płynie z nich nauka?

09.02.2024 ·25 min 58 s · 8 rozdziałów

W tym odcinku rozmawiamy o głośnych ostatnio incydentach bezpieczeństwa w firmach technologicznych. Staramy się wyciągnąć z nich wnioski, dzięki którym można uchronić się przed prostymi błędami. Zapraszamy też do udziału w Poznań Security Meetup: https://www.meetup.com/pl-PL/poznan-security-meetup/ Czytaj bloga: https://OpenSecurity.pl Jesteś początkujący w branży cybersecurity? Zapisz się na listę: https://OpenSecurity.pl/ementoring Social media: https://www.facebook.com/opensecpl/ https://twitter.com/OpensecurityP https://www.youtube.com/c/OpenSecurityPL

Wprowadzenie do tematu

Podsumowanie incydentów bezpieczeństwa w firmach Microsoft i HP, wykorzystane przez grupy APT.

2:07
Analiza ataków i brak zabezpieczeń

Analiza braków w zabezpieczeniach firm Microsoft i HP, w tym autentykacji i higieny.

2:48
Zmiany w zabezpieczeniach i licencjach

Przypomnienie o problemach związane z zabezpieczeniami w firmach, w tym zmianach w Outlook i Office 365.

1:12
Spraying hasłowy jako metod ataku

Wyjaśnienie metody ataku hasłowego spraying i jej zastosowanie w atakach na Microsoft i HP.

2:10
Problem z legacy authentication

Analiza problemu z legacy authentication i konsekwencji dla zabezpieczeń firm.

2:54
Incydenty związane z Chinami i FBI

Opis incydentów związanych z Chinami i FBI, a także ataków poprzez bramy VPN i urządzenia starsze niepołatane.

3:30
Botnet i zabezpieczenia domowych urządzeń

Analiza zagrożeń związanych z botnetami i zabezpieczeniami domowych urządzeń, a także roli operatorów internetu w ochronie sieci.

6:12
Incydenty w Cloudflare i jego reakcja

Opisany atak na Cloudflare i jego reakcja na incydent, w tym analiza i czyszczenie infrastruktury.

3:51

Rozdziały i streszczenia generowane automatycznie. Pełna transkrypcja nie jest publikowana — wyszukaj frazę, aby zobaczyć dopasowane fragmenty.